
Python-эксплойт для CVE-2007-2447 в Samba, обеспечивающий удаленное выполнение команд через специально созданное имя пользователя. Доставляет обратную оболочку атакующему. Только для авторизованного тестирования.
Это Python-скрипт для эксплуатации CVE-2007-2447, уязвимости, известной как выполнение команд скрипта карты 'Имя пользователя' в сервере Samba.
Этот эксплойт разработан для атаки на Samba версий 3.x - 4.x. CVE-2007-2447 позволяет злоумышленнику выполнять произвольные команды на уязвимом сервере Samba, создавая вредоносное имя пользователя и пароль.
Настройте прослушиватель на вашей атакующей машине, например, с помощью Netcat: nc -nvlp 1234
Запустите Python-скрипт и предоставьте необходимую информацию:
Скрипт создаст полезную нагрузку для обратной оболочки и отправит её целевому серверу Samba.
В случае успеха обратная оболочка будет выполнена на цели, подключившись обратно к вашей машине. Вы должны получить сеанс оболочки.
Этот скрипт предоставляется только в образовательных и исследовательских целях. Несанкционированный доступ или использование этого скрипта на системах, которыми вы не владеете или не имеете явного разрешения на тестирование, может быть незаконным. Убедитесь, что используете его ответственно и соблюдаете законы и правила вашей юрисдикции.
Этот скрипт выпущен под лицензией с открытым исходным кодом. См. файл LICENSE для получения дополнительной информации.
Пожалуйста, используйте этот скрипт ответственно и только в законных и этических целях.